NetPeek NetPeek

NetPeek MCP:让 Claude、Codex 等 AI 分析 iPhone 抓包

NetPeek MCP 是默认关闭的本机服务;用户主动开启后,Claude、Codex 等可信 AI 客户端可通过同一 Wi‑Fi 或 USB 连接,使用 Bearer Token 查询和分析抓包,并按指令导入重写规则、脚本、重放和常量。

11MCP 服务

若你希望用电脑上的 AI 客户端协助分析本机抓包,可开启 NetPeek MCP 服务。入口在设置 → NetPeek MCP,默认关闭。

  1. 打开开关,生成并复制访问令牌(Token)。
  2. 在同一局域网(或 USB)的 AI 客户端中填写服务地址与 Token。
  3. 按客户端说明连接后,即可查询抓包、分析请求,或按需导入规则。
请勿把 Token 发给不可信的人,也不要在公共网络随意开启服务。不用时建议关闭服务或吊销 Token。

Claude Code / 通用 MCP 客户端配置

在 NetPeek 设置页复制实际 MCP URL 与 Token。NetPeek 应用内的“一键安装指令”会携带当前地址、Token 和能力版本,优先使用它可避免手填错误。手动配置时二选一:

方式一:Claude Code 命令行

claude mcp add --transport http netpeek http://<PHONE_IP>:<PORT>/mcp \
  --header "Authorization: Bearer <PASTE_TOKEN_FROM_NETPEEK>"

方式二:通用 JSON 配置(Claude Desktop、Codex、Cursor 等)

mcpServers.netpeek 合并到客户端配置,不要覆盖已有服务器:

{
  "mcpServers": {
    "netpeek": {
      "type": "http",
      "url": "http://<PHONE_IP>:<PORT>/mcp",
      "headers": {
        "Authorization": "Bearer <PASTE_TOKEN_FROM_NETPEEK>"
      }
    }
  }
}

curl 连通与鉴权自检

curl -H 'Authorization: Bearer <PASTE_TOKEN_FROM_NETPEEK>' http://<PHONE_IP>:<PORT>/mcp/health

健康检查成功后,重新加载 MCP 客户端,并显式刷新 tools/listresources/listprompts/list

AI 可调用的 15 个抓包工具

连接成功后,AI 客户端可调用以下工具:紧凑列表默认脱敏;完整详情、Body 原文与配置导入都在 Bearer 鉴权之后。

工具作用
list_requests分页列出最近抓包(紧凑、脱敏)
search_requests按域名、URL 关键词、状态码检索请求
get_request单条请求完整详情:URL、Header、Body 摘要或原文
get_body字节级分页读取请求/响应 Body
get_stats抓包总量、域名分布与状态码统计
list_runs列出抓包会话(run)
get_run单个抓包会话的概要
list_favorites列出收藏的请求
decode_jwt解码请求中出现的 JWT
explain_tls解释 TLS 握手、版本与证书信息
analyze_timing耗时瀑布:DNS / 连接 / TLS / 首字节 / 下载
audit_security扫描 PII、凭证、URL 内 Token、弱 TLS 与意外第三方域名
diff_runs对比两次抓包会话的接口、状态与耗时漂移
infer_api_schema从抓包为某域名推断 OpenAPI 风格接口结构
import_rewrite_bundle校验并导入重写规则、脚本、重放与常量

内置分析 Prompt(开箱即用的调试剧本)

NetPeek MCP 还内置了一组分析剧本,在支持 prompts/list 的客户端里可直接选用:

  • traffic_triage — 首轮体检:top 域名、报错、慢接口与异常
  • debug_api_failure — 按状态/域名/关键词定位失败接口并给出根因证据
  • privacy_audit — 查找 PII、凭证泄露、弱 TLS 与意外第三方
  • why_slow — 用耗时瀑布解释某个请求为什么慢
  • find_cleartext — 找出明文流量与证书异常
  • diff_captures — 对比两次抓包并总结差异
  • reverse_api — 为目标域名还原接口文档草稿
  • explain_app_behavior — 解释被测 App 的整体网络行为
  • install_rewrite_bundle — 把调试意图翻译成一次合法的规则导入

实际用起来是什么样?

连接后直接用自然语言向 AI 助手提问,AI 自行组合上面的工具完成分析,例如:

  • “最近 10 分钟哪些请求失败了?按域名归类,给出每类一个代表性请求的失败原因。”
  • api.example.com 的登录接口为什么慢?把耗时拆到 DNS、连接、TLS、首字节。”
  • “检查抓包里有没有明文传输的密码或 Token。”
  • “把 /v2/feed 的响应 Mock 成这段 JSON,帮我建好规则并启用。”

安全模型

  • 服务默认关闭,只在你手动启用后监听。
  • 所有 /mcp* 路由都要求有效 Bearer Token。
  • 服务面向同一 Wi‑Fi 局域网或 USB,不做公网映射。
  • 持有 Token 的客户端是可信边界,可读取完整抓包详情并调用已开放的导入工具。
  • 怀疑泄露时立即吊销 Token;这会使旧 Token 失效并停止服务,再重置生成新 Token。

常见问题

NetPeek MCP 会把抓包上传到云端吗?

不会由 NetPeek 上传。服务只在本机监听,可从同一 Wi‑Fi 局域网或 USB 访问;你选择连接的 AI 客户端如何处理数据,应以该客户端的隐私设置为准。

MCP 是否必须鉴权?

是。所有 /mcp 路由都要求有效的 Authorization: Bearer <token>;缺失或错误的凭证会被拒绝。

Token 泄露怎么办?

在 NetPeek 中点“吊销 Token”会立即使旧 Token 失效并停止服务,再用“重置 Token”生成新凭证。

继续了解